content-sanitization

为Skill和Hook提供外部内容安全消毒指南

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:content-sanitization。
它的用途是:为Skill和Hook提供外部内容安全消毒指南
完整的 Skill 内容见:https://321skill.com/skills/content-sanitization-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'我在开发一个客服机器人,需要处理用户实时输入的消息,请帮我用content-sanitization消毒这段用户评论:"我叫张三,电话13800138000,住址北京朝阳区"',它会自动调用sanitize函数,将姓名、电话、住址替换为脱敏版本(如张*、138****8000、北京朝阳区*),返回安全内容供后续处理。

介绍

在开发AI技能(Skill)和钩子(Hook)时,外部内容(如用户输入、第三方API返回数据、网页抓取内容)可能携带敏感信息(姓名、电话、邮箱、身份证号等)或恶意代码(XSS、SQL注入等)。该Skill提供了一套标准化的消毒规则和检测方法,帮助开发者自动识别并处理这些风险,确保外部内容在进入Skill逻辑前完成安全过滤,降低隐私泄露和安全漏洞风险。

使用方式简单:在Skill或Hook开发中引入该Skill,调用其提供的sanitize(content, options)函数,传入待处理内容和消毒策略(如白名单标签、正则模式、敏感词库等),即可自动完成替换、删除或转义操作。同时支持自定义规则扩展,满足不同场景下的安全要求。

适合智能体开发者、后端开发者和运维工程师,尤其是在构建需要处理用户生成内容、对接第三方API或集成外部数据源的AI应用时。例如,客服机器人中用户消息的消毒、评论系统的内容过滤、数据分析管道中原始数据的脱敏等。

建议在开发初期就集成此Skill,避免后期修改逻辑成本。注意:它主要针对外部内容,不适用于内部代码逻辑的静态分析;消毒规则需根据实际业务场景调整,默认规则可能无法覆盖所有风险。

核心特点

与通用代码安全扫描工具不同,该Skill专注于外部内容在Skill和Hook中的消毒,提供针对AI Agent上下游数据流的安全过滤规则,而非泛化的代码审计或漏洞检测。

注意事项

不适用于对内部业务逻辑代码进行安全审计或漏洞扫描,仅针对外部输入内容。

常见问题

如何安装 content-sanitization?

在项目目录下执行 npm install content-sanitization 即可安装。若使用其他包管理器,可替换为 yarn add 或 pnpm add。

支持自定义敏感词库吗?

支持。在调用 sanitize 函数时传入 options.customRules 参数,可添加自定义正则或替换规则。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/content-sanitization-x-3/raw/index.md 读取 content-sanitization 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。